May, 2023

评估物理世界的视觉自然性对抗攻击的基准

TL;DR本研究提出了一种新的可行的攻击方式 —— 物理世界对抗攻击,该攻击可通过生成显眼和恶意构建的真实世界物品来欺骗深度学习系统。为了解决当前评估攻击自然性的方法中存在的误差、偏差和不一致性问题,我们提出了第一个用于估计物理攻击自然性的数据集,并引入了一个双重优先级对齐网络,该网络可以自动评估攻击自然性,同时希望我们的工作可以促进物理世界对抗攻击自然性的研究和评估。